文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

VMware 原生安全解决方案

admin

admin

2024-04-02 17:21

关注

信息安全转型

信息技术已经彻底改变了世界,深入到了工作、生活的方方面面;与此同时,信息安全问题也越来越严重,成为我们在信息建设过程需要重视的一个关键领域。目前的安全技术是否能够胜任信息安全保护的重任呢?我们看到的信息安全的现状是这样的:

针对信息安全中的这些问题,VMware 提出的观点是打造原生安全性 (Intrinsic Security),原生安全性的特点是:

 

信息安全控制点模型

信息安全是一个系统工程,信息处理的任何一个环节都不能掉以轻心,单纯做好某一方面的安全防控是不够的,任何一个环节的漏洞都可能造成整个系统的安全沦陷。针对信息安全所涉及的各个领域,VMware 构建了信息安全控制点模型,把信息处理的整个流程分划分为5个安全控制点,通过对于这5个控制点的安全防控来提高整个系统的安全性。

 

VMware 原生安全解决方案

VMware 传统的安全解决方案包括端点设备和身份安全平台 Workspace ONE,网络虚拟化和安全斛决方案 NSX Data Center,vSphere hypervisor 内建的主动安全防御工具 AppDefense,2019年 VMware 又收购了云安全技术厂商 Carbon Black,从而形成了完整的安全防护体系。VMware 的安全解决方案分为端点安全、工作空间安全、工作负载安全、网络安全和云安全5部分。

 

端点安全 (Endpoint Security)

传统的端点安全包括端点检测和响应 EDR (Endpoint Detect & Response)、审计和修复、安全漏洞管理、工作负载可见性、设备控制、应用加密、应用控制、新一代防病毒 NGAV (Next Generation Anti Virus) 等等,这些功能往往是由多种工具所提供的,VMware Carbon Black 把所有这些功能都整合到一个平台上,为端点设备提供全面的安全保护,同时也大大降低了软件平台管理和维护的复杂度。

Carbon Black 是一个云原生的安全解决方案,拥有云端的安全分析和预警服务 PSC (Predictive Security Cloud),以云服务的形式来提供安全解决方案,这是 Carbon Black 区别于传统安全解决方案的一个特征。Carbon Black 利用机器学习和大数据分析不断优化对于恶意软件和恶意攻击的识别,对于未知的攻击手段也有很强的防范能力。它为端点安全提供了以下保护措施:

 

工作空间安全 (Workspace Security)

工作空间是提供给员工完成工作或业务的数字化工作环境,包括终端设备和设备上安装的软件。VMware 工作空间安全解决方案是由 Workspace ONE 和 Carbon Black 来提供的,涵盖上述模型中的端点和身份认证这两个控制点。

Workspace ONE 平台为终端设备、设备上的应用和数据提供全方位的安全保护,主要的安全措施包括:

 

工作负载安全 (Workload Security)

VMware vSphere 是一个安全的企业计算平台,它内建多种安全机制,结合新一代的主动式安全保护机制 AppDefense,全面保护工作负载安全。

 

网络安全 (Network Security)

物理的边界防火墙 (Perimeter Firewall)一般都是部署在数据中心的出口处,控制数据中心对外的网络通信。虽然能够很好地控制来自于外部的南北向流量,但是对于数据中心内部的东西向流量却没有任何的防范措施。信息安全要求采用零信任 (Zero Trust) 机制,假设安全威协无处不在,即使是在数据中心内部。NSX Data Center 的分布式防火墙使得东西向流量的控制成为可能,它能够对每一台虚机提供防火墙服务,并且根据业务需要来划分网络“微分段 (Micro Segmentation)”。我们可以利用微分段在数据中心内部对虚机进行隔离,把不同业务部门的虚拟服务器分隔在不同的微分段里,跨微分段的访问是绝对不可能发生的;在同一微分段内部,我们还可以根据业务需要在虚机之间设立防火墙,确保虚机之间只有进行必须的网络通信,从而最大限度地提高了虚拟服务器的安全性。

NSX 所实现的虚拟化网络是软件定义的,这一特点使得它突破了物理网络的局限,可以把安全防护功能延伸到虚机和容器。尤其是容器,它是动态创建的,提供完服务后就可能结束运行了,在现代应用架构中它又具有分布式的特点,这些特点决定了传统的网络安全手段无法对它进行有效保护。NSX 本身内建于 vSphere 平台,vSphere 平台上无论原生容器还是基于虚机的容器本质上都是基于虚机的,所以可以充分利用 NSX 对于虚机网络环境的保护机制来进行保护。另外,NSX 支持异构的虚拟化基础架构,支持 vSphere、KVM 和各种公有云环境,可以实现跨私有云和公有云一致性的网络安全策略,为企业应用提供无缝的安全保护。

除了上述基本网络安全功能,NSX 还在持续增强功能,用软件来实现传统的基于硬件的安全措施:

 

云安全 (Cloud Security)

随着企业的计算延伸到云中,安全措施也必须拓展到云端。NSX Cloud 可以把数据中心内的安全策略无缝拓展到公有云,并且保证公有云和私有云多个计算环境中安全策略的一致性。Secure State 可以对云端应用的安全合规性进行审计,并推荐修正方案。

 

 

总结一下,VMware 原生安全解决方案的具有以下特点:

延伸阅读

Intel 不断推动安全方面的技术创新,建立平台级安全基础。通过 hypervisor、VM、OS 和应用程序的堆栈来保护平台启动安全,实现对数据生命周期中任意阶段的安全保护,使得业务安全性和生产力同步提升。


阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     654人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     296人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     256人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     356人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     160人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-云计算
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯